Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-54322-exploit — CVE-2025-54322에 대한 개념 증명 익스플로잇, XSpeeder SXZOS 펌웨어의 중대한 사전 인증 RCE입니다. 대화형 셸, 리버스 셸 페이로드, 그리고 공인된 보안 테스트를 위한 자동 세션 초기화를 제공합니다. | Kitploit
도구/GitHubGitHub/nkuty/cve-2025-54322-exploit
ExploitationWeb Application ExploitationPenetration TestingCommand and ControlRemote Access ToolPayload Development
GitHubnkuty/cve-2025-54322-exploit

CVE-2025-54322-exploit

CVE-2025-54322에 대한 개념 증명 익스플로잇, XSpeeder SXZOS 펌웨어의 중대한 사전 인증 RCE입니다. 대화형 셸, 리버스 셸 페이로드, 그리고 공인된 보안 테스트를 위한 자동 세션 초기화를 제공합니다.

저장소 보기
2138개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-54322: XSpeeder SXZOS 사전 인증 RCE 익스플로잇

CVE-2025-54322에 대한 전문가 수준의 개념 증명(PoC) 익스플로잇으로, XSpeeder SXZOS 펌웨어의 중요한 사전 인증 원격 코드 실행 취약점입니다. 이 취약점은 pwn.ai의 자율 AI 에이전트가 발견하고 공개했습니다.

🔍 취약점 개요

  • CVE ID: CVE-2025-54322
  • CVSS 점수: 10.0 (심각)
  • 영향을 받는 공급업체: XSpeeder
  • 영향을 받는 제품: SXZOS 펌웨어 (SD-WAN / 엣지 라우터)
  • 취약점 유형: 사용자 입력에 대한 안전하지 않은 eval()
  • 필요한 권한: 없음 (사전 인증)
  • 영향: root 권한으로 전체 시스템 손상

✨ 기능

  • 대화형 CMD 셸: 지속적인 디렉토리 추적(cd 지원)을 제공하는 유사 셸 환경.
  • 원클릭 리버스 셸: 빠른 셸 획득을 위한 내장 다중 페이로드(Bash, Python).
  • 고급 출력 정리: Django 디버그 페이지에서 HTML 태그, 셸 오류 및 인코딩 아티팩트를 자동으로 필터링합니다.
  • Python 2.7 호환성: 대상 장치에서 발견된 레거시 Python 2.7 환경에서 작동하도록 특별히 설계되었습니다.
  • 세션 워밍업: 필요한 /webInfos/ 세션 초기화를 자동으로 처리합니다.

🚀 시작하기

사전 요구 사항

  • Python 3.x (로컬 머신)
  • requests 라이브러리
root@kitploit:~
pip install requests

사용법

대상 URL에 대해 익스플로잇 실행:

root@kitploit:~
python3 cve-2025-54322-exploit.py https://<target-ip>:<port>

예시 세션

root@kitploit:~
[*] Connecting to: https://1.2.3.4:4433
[*] Initializing environment...
[+] Target confirmed: root@sxzros

==================================================
  CVE-2025-54322  Exploit Tool
==================================================
  1. Enter Interactive CMD Shell
  2. One-Click Reverse Shell
  3. Exit
==================================================
屏幕截图 2026-01-01 020355 屏幕截图 2026-01-01 020658 屏幕截图 2026-01-01 020721

FOFA

root@kitploit:~
"[email protected]"

🛠️ 기술 분석

취약점은 vLogin.py 구성 요소에서 Python의 eval() 함수를 안전하지 않게 사용하는 데서 비롯됩니다. 서버는 base64로 인코딩된 매개변수 chkid를 디코딩하여 직접 eval()에 전달합니다.

저희 익스플로잇은 이러한 장치 중 다수가 Django의 DEBUG 모드를 활성화한 상태라는 점을 활용하여 결과 오류 페이지에 표시된 지역 변수에서 명령 출력을 캡처할 수 있습니다.

⚠️ 면책 조항

이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용됩니다. 작성자는 이 도구로 인한 오용이나 손해에 대해 책임지지 않습니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다.

도구 다운로드